uutiset

toistuvien lippujen hyvitys- ja uudelleenvaraushuijausten takana: kuka vuoti henkilökohtaisia ​​tietoja?

2024-09-13

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

äskettäin lia liaoningin shenyangista kotoisin oleva rouva kertoi cctv:lle, että hän osti 29. kesäkuuta 2023 edestakaisen lentolipun shenyangista chengduun china southern airlines co., ltd.:n virallisessa wechat-miniohjelmassa (jäljempänä nimellä "china southern airlines"). kuitenkin iltana ennen koneen nousua hän sai puhelun joltakulta, joka väitti olevansa "lentoyhtiön asiakaspalvelu" ja sanoi, että lento peruttiin mekaanisen vian vuoksi, koska toinen osapuoli saattoi ilmoittaa tarkasti uhrin nimen, matkapuhelinnumeron , id-numero, lipun hinta ja lennon numero tietojen uskotaan olevan totta. sitten toinen osapuoli opasti häntä käsittelemään online-hyvityksen ja vaihtamaan liiketoimintaa prosessin mukaisesti ja sanoi voivansa hakea lennon viivästysvakuutusta. saadakseen hyvityksen ja korvauksen sujuvasti hän noudatti toisen osapuolen vaatimuksia, mutta häneltä huijattiin yli 440 000 yuania.

rouva li uskoo, että hänen henkilötietonsa ja lentoreittitietonsa ovat henkilökohtaisia ​​tietoja, ja china southern airlines ei täyttänyt velvollisuuttaan suojella henkilötietoja prosessin aikana, mikä johti henkilötietojen vuotamiseen ja televiestintäpetokseen. suojellakseen laillisia oikeuksiaan ja etujaan hän nosti kanteen oikeuteen. syyskuun 11. päivänä tänä vuonna tapausta käsiteltiin yuhongin piirin kansantuomioistuimessa shenyangin kaupungissa liaoningin maakunnassa. juttua ei tuomittu oikeudessa.

li xinlin, kiinan travelskyn turvallisuustuotannon ja laadunhallinnan osaston apulaisjohtaja, sanoi kerran tiedotusvälineiden haastattelussa, että koko lippujen varausprosessissa on mukana useita tahoja, mukaan lukien ota:t (online matkanjakelualustat), lentoyhtiöt ja lentokentät. ja china travelsky. jos matkustajien henkilötietojen suojaa ei ole tehty hyvin missään linkissä, se voi johtaa matkustajien henkilötietojen vuotamiseen.

li xinlin esitteli, että elokuusta 2024 alkaen china travelsky on ottanut käyttöön kirjautumistekstiviestin varmistustoiminnon erissä lentolippujen jakelujärjestelmässä työnumeroita käyttäville henkilöille, mikä vahvistaa kaksivaiheista todennusta kirjautumisprosessissa ja vähentää matkustajatietojen vuotamisen riskiä. .

tapahtuma: matkustajalta väitetään huijatuksi 440 000 rmb, kun hän osti lipun china southern airlinesin viralliselta wechat-tililtä

rouva li kertoi toimittajille, että hän on china southern airlinesin uskollinen käyttäjä. hän yleensä lentää china southern airlines -lentoyhtiötä matkustaessaan työhön tai retkiin. hän tilaa myös liput virallisen china southern airlinesin miniohjelman kautta. iltapäivällä 29. kesäkuuta 2023 hän osti edestakaisen lentoliput shenyangista chengduun 20. ja 23. heinäkuuta china southern airlinesin wechat-sovelman kautta ja maksoi itse asiassa 2 640 yuania.

rouva li:n esittämä syyte osoittaa, että hän sai illalla 19. heinäkuuta puhelun, joka alkoi numerosta 192. soittaja väitti olevansa china southern airlinesin asiakaspalvelu ja väitti, että lento shenyangista chengduun sinä päivänä peruuntui. mekaaniseen vikaan. toinen osapuoli voi ilmoittaa tarkasti nimensä, matkapuhelinnumeronsa, henkilöllisyystodistuksensa, lipun hinnan ja lentotietonsa (nousuaika, lähtöpaikka, määränpää, lennon numero) sekä ohjata häntä hoitamaan online-rahoitus-, vaihto- ja lippuasiat. prosessin mukaan, ja hän sanoi voivansa hakea häneltä lennon viivästysvakuutusta.

edellä mainitussa syytteessä todettiin, että li noudatti vaihe vaiheelta toisen osapuolen vaatimuksia saadakseen hyvityksen ja korvauksen. käsittelyprosessin aikana toinen osapuoli myös huomautti rouva lille, että hänen henkilökohtaisessa luottotietostaan ​​oli ongelma, ja sitten hän petti häneltä yli 440 000 yuania useilla toimilla, joihin kuului kasvojen pyyhkäisytunnistus ja näytön jakaminen. heidän joukossaan huijari huijasi li:n hakemaan lainaa pankista.

rouva li:n tiedot lentolippujen ostamisesta china southern airlinesin virallisessa miniohjelmassa (kuva haastateltavalta ja julkaissut china central broadcasting network)

li sanoi, että häntä hallitsivat tietoliikennepetosrikolliset, koska hän luotti china southern airlinesiin. hän teki kuusi siirtoa ja rahalähetystä lianin, lin ja viiden muun henkilön pankkitileille. lopulta hän sai selville, että häntä oli huijattu, kun hänellä ei ollut rahaa siirrettäväksi.

li sanoi, että saatuaan tietää, että häntä oli petetty, hän soitti china southern airlinesille ja pyysi selitystä, mutta china southern airlines kertoi hänelle, että lento oli normaali, ehdotti, että hän soittaisi poliisille ja lähetti hänelle pienen lahjan. mutta hän ei hyväksynyt sitä.

"china southern airlines ei tehnyt mitään todellista korvausta tai anteeksipyyntöä, hän kertoi valittaneensa myöhemmin siviili-ilmailuviranomaiselle, mutta sovittelu ei edennyt merkittävästi, ja china southern airlines kieltäytyi maksamasta täyttä hyvitystä hänen käyttämättömistä lipuistaan." .

li:n esittämä syyte osoittaa, että kiinan kansantasavallan siviililain ja kiinan kansantasavallan henkilötietojen suojaa koskevan lain mukaan hänen henkilöllisyytensä ja lentoreittitiedot ovat henkilökohtaisia ​​tietoja ja niitä suojaa siviililaki. ja henkilötietojen suojalaki. henkilötietojen käsittelijänä china southern airlines ei täyttänyt velvollisuuttaan suojella henkilökohtaisia ​​tietojaan, minkä seurauksena kantaja joutui tietoliikennepetokseen ja kärsi taloudellisia ja henkisiä tappioita kantajaa vastaan ​​hän oli vastuussa loukkauksesta aiheutuneista vahingoista suojellakseen kantajan oikeutettuja oikeuksia ja etuja, hän nosti kanteen oikeuteen.

li kertoi toimittajille, että hän vaati, että vastaaja china southern airlines velvoitetaan korvaamaan yhteensä yli 470 000 yuania, mukaan lukien henkilötietojen vuotamisesta aiheutuneet petoksesta aiheutuneet taloudelliset tappiot, henkisten vahinkojen lohdutusrahat ja maksetut käyttämättömät lentoliput. .

kokeilu: vuotaiko china southern airlines tietoja?

aamulla 11. syyskuuta yuhongin piirin kansantuomioistuin, shenyang city, liaoningin maakunta, käsitteli tapausta.

oikeudenkäynnin aikana li:n edustaja, asianajaja pang lipeng beijing dingshi law firm:stä, totesi oikeudessa, että vastaaja china southern rikkoi velvollisuuksiaan henkilötietojen käsittelijänä, ei suojannut asianmukaisesti kantajan henkilötietoja ja vuoti kantajan henkilötietoja. . "kiinan kansantasavallan henkilötietojen suojalain" mukaan henkilötiedoilla tarkoitetaan erilaisia ​​tunnistettuihin tai tunnistettavissa oleviin luonnollisiin henkilöihin liittyviä tietoja, jotka on tallennettu sähköisesti tai muulla tavalla. tässä tapauksessa kantajan saamat lentotiedot tilattuaan liput vastaajan virallisilla verkkosivuilla, mukaan lukien nimi, henkilötunnus, yhteystiedot jne., kuuluvat ilmeisesti henkilötietojen luokkaan, ja niitä tulee suojata henkilötietojen suojalailla ja siviililaki.

rouva li sai puhelun joltakulta, joka väitti olevansa china southern airlinesin asiakaspalveluedustaja, ja häntä huijattiin (haastateltavan kuva ja cctv julkaisi)

oikeusistunnossa pang lipeng sanoi, että henkilötietojen käsittelijöiden tulee noudattaa henkilötietojen käsittelyssä laillisuuden, legitiimiyden ja tarpeellisuuden periaatteita ja ryhtyä tarvittaviin toimenpiteisiin henkilötietojen turvallisuuden varmistamiseksi. henkilötietojen käsittelijänä china southern on velvollinen varmistamaan, että kantajan henkilötiedot ovat asianmukaisesti suojattuja tarjoaessaan lipunvarauspalveluita. se on myös velvollinen varmistamaan keräämiensä henkilötietojen turvallisuuden ja estämään tietojen vuotamisen, vahinkoja ja menetyksiä.

tältä osin china southern airlines uskoo, että arkaluontoisten matkustajatietojen tiedonsiirto- ja tallennusprosessit on salattu ja desensitoitu ja että tietojärjestelmä ja mobiiliohjelmat täyttävät kansalliset verkkoturvatason vaatimukset china southern airlines ei ole vuotanut kantajan tietoja . toiseksi, kun matkustajat ovat ostaneet lippuja, heidän tietonsa välitetään myös kiinan siviili-ilmailun lähdön valvontajärjestelmään lähtöselvitystä varten jne. näin ollen lentoasemajärjestelmän ja kantajan matkapuhelimen turvahaavoittuvuuksista voi muodostua linkkejä tietovuotoon southern airlines ei ole kantajan tietojen omistaja. kantaja, tietojen ainoa haltija, ei toimittanut todisteita siitä, että china southern airlines oli kantajan tietojen vuotamisen ainoa lähde, ja sen pitäisi kantaa kielteiset seuraukset. ei pysty esittämään todisteita.

pang lipeng kuitenkin uskoo, että kantajan li:n ei tarvitse esittää todisteita siitä, että china southern airlines on syyllinen henkilötietojen käsittelijänä ei ainoastaan ​​todista, että se on täyttänyt turvallisuussuojavelvoitteensa makrotasolla, kuten järjestelmän tietoturva, vaan sen pitäisi myös mikrotasolla kantajan väittämän vuodon osalta osoittaa, että se oli ryhtynyt kohtuullisiin toimenpiteisiin keräilyprosessissa. , käyttää ja käsitellä käyttäjätietoja.

painopiste: pitääkö china southernin olla korvausvastuussa?

oikeudenkäynnin aikana pang lipeng uskoi, että china southern airlinesin toimimattomuuden rikkomisen ja li:n vahingon välillä oli tosiasiallinen syy-yhteys. tässä tapauksessa vastaaja loukkaa kantajan henkilökohtaisia ​​tietoja china southern airlines korvataan laillisella, asianmukaisella käytöksellä, toisin sanoen jos vastaaja china southern airlines suojaa asianmukaisesti kantajan henkilökohtaisia ​​tietoja ja kantajan henkilötietoja ei vuoda, huijari ei pysty saamaan kantajan lentoliikennettä tietoja ja muita asiaankuuluvia henkilötietoja, eikä hän voi ryhtyä toimiin kantajaa vastaan ​​näiden tietojen perusteella. näin ollen vastaaja china southern airlinesin laiminlyönnin ja kantajan vahingon välillä on tosiasiallinen syy-yhteys.

tältä osin china southern totesi, että kantajan valituksen mukaan kantajan tappiot johtuivat petoksesta. näin ollen ennen rikosasian ratkaisemista ei voida vahvistaa, että china southern airlines on vuotanut kantajan lipunostotietoja, ja kantajan kärsimät vahingot olisi pyrittävä selvittämään rikosoikeudellisin menettelyin. lisäksi saatuaan puhelun joltakulta, joka väitti olevansa china southern airlinesin henkilökunnan jäsen, kantaja teki useita siirtoja ilman vahvistusta ja summa oli huomattavasti suurempi kuin ostetun lipun summa. tämä osoittaa, että kantaja oli ilmeisen huolimaton vastaavan huolellisuusvelvollisuuden täyttäminen on myös yksi vahingon syistä, eikä vahingon seurauksella ole mitään tekemistä china southern airlinesin kanssa.

china southern airlines uskoo, että kantajan henkilötiedot eivät ole vuotaneet ja että palautettava lippusumma on palautettu kantajalle. syyskuun 11. päivänä liaoningin maakunnan shenyangin kaupungin yuhongin piirin kansantuomioistuin kertoi toimittajille, että tapaus on edelleen oikeudenkäynnissä, eikä haastattelu ole kätevää.

case: miten huijarit saavat matkustajien lentotiedot?

toimittaja haki kiinan tuomioasiakirjojen verkostoa koskevan tuomion shandongin maakunnan heze cityn kansantuomioistuimen antaman tuomion mukaan vastaaja yu mouxue ilmoitti olevansa pekingilaisen lento- ja matkailuyrityksen ulkopuolinen työntekijä. vastuussa tietystä lentoyhtiöiden epänormaalien lentojen käsittelyssä se voi nähdä kaikki lentoyhtiön viivästyneiden ja peruutettujen lentojen matkustajatiedot, mukaan lukien lennon numero, matkustajan nimi, henkilöllisyystodistus, yhteystiedot, lennon päivämäärä, lähtöaika, lipun numero jne. . eräänä päivänä vuonna 2017 eräs hänen qq-ystävänsä osti lentomatkustajatietoja yu xuelta hintaan 5 yuania per viesti ja oli valmis maksamaan hänelle ensin. saatuaan 5 000 yuania yu mouxue vei yli 700 matkustajatietoa järjestelmästä ja lähetti ne henkilölle. sen jälkeen wang mouxue toimitti hänelle tuhansia matkustajatietoja.

heze cityn, shandongin maakunnan kansantasavallan välituomioistuimen päätös (kuvan lähde: china judgment document network, central broadcasting network)

yu mouxuen ostaja yang mougui kertoi, että joku oli ottanut häneen yhteyttä ja pyytänyt häntä ostamaan lentotiedot ja ryhtymään yhdessä verkkopetokseen. yang mougui löysi sitten yu mouxuen, käytti 20 000 yuania matkustajatietojen ostamiseen ja lähetti sitten matkustajalle viestin hänen matkapuhelimeesi, jossa luki karkeasti: "hyvät matkustajat, xx-lentosi on peruutettu ja sitä on muutettava. ota yhteyttä numero: xx".

yang mougui sanoi, että jotkut matkustajat soittaisivat nähtyään tekstiviestin, ja hän ja muut huijarit pettivät matkustajia, että lento oli peruttu, mikä teki petoksia lisää. yang mougui kertoi osallistuneensa yhteensä noin 6 ihmisen huijaamiseen, ja jengi teki yhteensä noin 40 000 yuania.

tuomioistuin totesi lopulta, että yu xue oli syyllinen kansalaisten henkilötietojen loukkaamiseen, ja hänet tuomittiin 3 vuodeksi ja 6 kuukaudeksi vankeuteen ja 8 000 rmb:n sakkoon. 14 vuoden vankeusrangaistus ja 8 000 rmb:n sakko.

kulissien takana: kuka vuoti henkilökohtaisia ​​tietoja?

toimittaja kampasi läpi ja huomasi, että useilla sosiaalisilla alustoilla monet matkustajat ilmoittivat, että he saivat lippunsa ostamisen jälkeen puheluita ihmisiltä, ​​jotka väittivät olevansa lentoyhtiön henkilökuntaa ja väittivät, että heidän oli palautettava maksut lentojen muutosten vuoksi. koska toinen osapuoli voi kertoa tarkasti matkustajan lentotiedot ja henkilötiedot, monet ihmiset ovat joutuneet petetyksi ja kärsineet omaisuusvahinkoja.

heistä osa nettiläisistä kertoi viime vuoden toisella puoliskolla etsineensä lentotietoja ja varanneensa lippuja sovelluksella, minkä jälkeen kolmelle henkilölle soitettiin vilpillisiä puheluita lentoyhtiön asiakaspalvelun nimissä antaa alipay mekaanisen vian ja lennon peruuntumisen vuoksi. tilinumero korvataan ja matkustajan nimi, puhelinnumero, henkilökortti, lentotiedot jne. voidaan ilmoittaa.

kiinan siviili-ilmailuhallinto vastasi, että kiinan siviili-ilmailuhallinto pitää erittäin tärkeänä tietojen hallintaa, panee tunnollisesti täytäntöön asiaankuuluvat määräykset, kuten kyberturvallisuuslain, tietoturvalain ja henkilötietojen suojalain, ja on peräkkäin antanut " 7+1" sarja älykkäitä siviili-ilmailun tiedonhallintamäärityksiä (7 teollisuusministeriön standardia, ministeriön 1 tiedote), ohjaa ja standardoi alan yksiköitä tietojen jakamiseen, datapalveluihin, tietoturvaan ja muihin töihin. ilmailulaitos valmistelee parhaillaan asiaankuuluvia asiakirjoja vahvistaakseen edelleen tärkeiden tietojen suojaamista siviili-ilmailun alan tietojen luokittelua ja hierarkkista suojaa koskevien vaatimusten toteuttamiseksi. samaan aikaan ilmailulaitos koordinoi aktiivisesti yleisen turvallisuuden virastojen kanssa suorittaakseen tiukkoja tutkimuksia ja tukahduttamista sellaisissa asioissa kuin kolmansien osapuolien verkkokanavatoimistojen matkustajatietojen vuotaminen.

wu shenkuo, pekingin normal university law schoolin tohtoriohjaaja ja china internet society research centerin apulaisjohtaja, sanoi 12. syyskuuta, että henkilötietojen vuotamisen riskillä voi olla paljon tekemistä henkilötietojen siirron ja hyödyntämisen kanssa. , koska lentolippujen varausprosessi on hankala. mukana on monia osapuolia, mukaan lukien matkustajien käytettävissä olevat online-matkustusalustat, eri lentoyhtiöt, agentit sekä välittäjät ja terminaalijärjestelmät, kuten china travelsky ja operaattorit missä tahansa linkissä.

wu shenkuo sanoi, että kun matkustajat syöttävät henkilökohtaisia ​​tietoja, heidän tulee kiinnittää erityistä huomiota verkkosivustojen ja sovellusten muodollisuuteen ja laillisuuteen. jos jotkin sovellukset tai verkkosivut ovat väärennettyjä, matkustajien henkilökohtaisia ​​tietoja voidaan kerätä laittomasti antaessaan tietoja. toiseksi henkilötietoja voidaan jakaa palveluntarjoajien kesken tiedonjakoprosessin aikana tulee kiinnittää erityistä huomiota siihen, onko kyseisessä palvelusopimuksessa määräyksiä henkilötietojen keräämisestä, siirtämisestä ja hyödyntämisestä. samalla palveluntarjoajien tulee myös välttää tällaisten henkilötietojen väärinkäyttöä, erityisesti laitonta luovuttamista.